Revizija sigurnosne preporuke oznake MS12-024, originalno izdane 10. travnja 2012. godine, je objavljena. U njoj su navedeni nedostaci koje su napadači mogli iskoristiti kako bi pokrenuli programski kod i preuzeli kontrolu nad ranjivim sustavom.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 9.3
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0151
Izvorni ID preporuke: MS12-024
Izvor: Microsoft
 
Problem:
Propust se javlja u funkciji "Windows Authenticode Signature Verification" pri obradi posebno oblikovanih PE (eng. portable executable) datoteka. Revizija sigurnosne preporuke je izdana zbog promjene u paketima namijenjenima Windows Visti koje ispravljaju nepravilnost vezanu uz Windows Update.

Posljedica:
Zlonamjerni korisnik može preuzeti kontrolu nad sustavom te pokrenuti proizvoljni programski kod.

Rješenje:
Svim se korisnicima, u svrhu zaštite, savjetuje instalacija nadogradnji ukoliko to nisu učinili.


Izvorni tekst preporuke
Idi na vrh